Cảnh báo bảo mật được đưa ra bởi các chuyên gia của CERT-Bund, đơn vị an ninh mạng của Đức sau quá trình theo dõi, nghiên cứu đối với ứng dụng xem video VLC media player.

Ứng dụng xem video VLC media player tồn tại lỗ hổng bảo mật nguy hiểm.

Cụ thể, lỗ hổng được CERT-Bund phát hiện với mã tên gọi là CVE-2019-13615 cho phép tin tặc có thể thực hiện thao tác xâm nhập thiết bị của nạn nhân từ xa. Không những vậy, lợi dụng lỗ hổng bảo mật này, tin tặc có thể tự ý sửa chữa, thay đổi mọi tập tin trên thiết bị của người dùng hay thậm chí có khả năng làm gián đoạn dịch vụ nếu cần. Chính bởi vậy, CERT-Bund đã đưa ra mức độ cảnh báo nguy hiểm ở cấp độ 4 (mức cao).

Một điều khá may mắn là đến thời điểm lỗ hổng CVE-2019-13615 trên VLC media player được công bố vẫn chưa ghi nhận bất cứ trường hợp nào bị tin tặc khai thác, tấn công.

Tuy nhiên, đây vẫn là mối nguy hiểm tiềm tàng với người dùng các thiết bị công nghệ như máy tính bởi thống kê của nhà phát triển ứng dụng, VLC media player hiện đã có tới hơn 3 tỷ lượt tải xuống từ người dùng ở tất cả các nền tảng hệ điều hành được hỗ trợ, trong đó có Windows, macOS, Linux, Android hay iOS...

N.Công (theo neowin)